ClawMetry Guard

Mettez l’IA au travail. Gardez le contrôle.

Les agents lisent des fichiers, exécutent des commandes et appellent des services en votre nom. Guard rend ce travail observable, détecte les comportements risqués et vous donne les preuves et les contrôles pour agir.

Essai de 7 jours. Sans carte bancaire. Compatible avec les agents que vous utilisez déjà.

La vision

Les agents de longue durée ont besoin d'une couche opérationnelle.

Les agents peuvent travailler des heures avec un accès à des fichiers, des identifiants et des services. Apportez de la rigueur opérationnelle à ce travail : surveillance continue, preuves comportementales et un moyen d'arrêter l'exécution en cas de problème. Guard donne à votre équipe la visibilité et les contrôles pour déployer davantage d'autonomie.

« Tout doit être auditable. »

Satya Nadella · All-In · 15 September 2026 · 9:30
01 Capturer l’activité

Vos agents laissent une trace. Nous la rendons lisible.

Claude Code écrit en JSONL. Codex enregistre les déploiements. Cursor conserve les données de session localement dans SQLite. OpenClaw expose des journaux et une passerelle. ClawMetry découvre ces sources et utilise un adaptateur spécifique à chaque runtime pour lire chaque format.

Le collecteur en arrière-plan transforme les appels, les résultats, l'utilisation du modèle et les horodatages en événements typés dans un magasin DuckDB local. Les identifiants d'agent et de session relient les enregistrements. Le tableau de bord et les détecteurs s'appuient sur ce même historique.

Claude CodeSessions JSONL
CodexEnregistrements de déploiement
CursorSQLite local
OpenClawJournaux + passerelle
Installez une fois. Conservez vos agents et votre workflow actuels.
Découvrir l’architecture de collecte
Journal de session d’exécution Exemple simplifié

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Adaptateur runtime → événement typé → magasin local
Un événement structuré DuckDB
Agent
Claude Code
Outil
Read
Cible
~/.aws/credentials
Résultat
Outil exécuté
Contexte
Session + horodatage + ID d’appel d’outil
02 Rendre le travail observable

Voyez la séquence. Comprenez le comportement.

Guard transforme l'historique des événements en une chronologie que vous pouvez examiner : qui a agi, quel outil a été exécuté, ce qu'il a touché et ce qui s'est passé ensuite. Une lecture d'identifiant suivie d'une requête externe est une séquence que vous pouvez voir et inspecter.

Sous la chronologie, Guard extrait la surface d'action des arguments d'outil enregistrés : chemins de fichiers, motifs de commandes, hôtes de destination et nature des requêtes (lecture ou écriture). Ces signaux alimentent les vérifications comportementales.

Les signaux sur lesquels les détecteurs peuvent raisonner
Chemins de fichiersCommandesHôtesLecture / écriture
  • Sachez quel agent et quelle session ont agi.
  • Voyez les outils, les arguments et les résultats dans l’ordre.
  • Ouvrez les preuves derrière chaque constat.
Claude Code

Activité de la session

Séquence illustrative
  1. Lecture des fichiers du projet

    src/settings.py

  2. Lecture d’un fichier d’identifiants

    ~/.aws/credentials

  3. Appel à un hôte externe

    https://api.example.com

  4. Preuve comportementale enregistrée

    Accès aux identifiants et activité réseau sur une même chronologie.

Activité illustrative, reliée par agent, session et horodatage. Les résultats renvoient aux étapes enregistrées qui les ont déclenchés.

03Lancer les détecteurs

Seize vérifications. Six façons de détecter les problèmes.

D'une exécution en boucle à un espace de travail risqué ou un motif récurrent entre sessions, Guard analyse les preuves avec des règles légères et explicables. Chaque résultat indique ce qui a correspondu et pourquoi.

12vérifications de session
3vérifications d'espace de travail
1vérification inter-sessions

S'exécute localement. Aucun juge LLM externe.

L'agent accomplit-il sa mission ?

À quoi accède-t-il ou que modifie-t-il ?

Le travail s'est-il arrêté sans que personne ne s'en aperçoive ?

Ce qu'il a lu tente-t-il de le rediriger ?

Ce checkout peut-il exécuter son propre code ?

Des sessions indépendantes font-elles la même chose inhabituelle ?

Calibré pour le travail. Clair sur le déclencheur.

Guard démarre avec des valeurs par défaut, reconnaît le vocabulaire d'outils du runtime et adapte les seuils pris en charge à partir des sessions observées dans des limites définies. Votre configuration a la priorité. Les résultats indiquent la source du seuil.

  1. Valeurs par défaut
  2. Profil runtime
  3. Référence apprise
  4. Votre configuration
04Traiter l'incident prioritaire en premier

Sachez ce qui nécessite votre attention maintenant.

Un agent actif peut continuer à dépenser sans progresser. Guard classe les sessions par dépense estimée à risque et maintient le comportement, la gravité et les preuves associées à cette estimation.

Lorsque les données de timing et de coût sont disponibles, le système calcule le coût du segment signalé en utilisant le taux de consommation observé de la session. Ouvrez le résultat pour voir la base de calcul et la première étape impliquée.

Une exécution qui commence à bouclerExemple illustratif
En progression
Appels d'outils répétés
Première étape impliquée
Durée signalée
Taux de consommation observé
Dépense estimée à risque

L'estimation couvre le segment signalé, plafonnée au coût enregistré de la session. Sa base reste visible dans l'incident.

05 Relier les preuves à l’action

Vous décidez de la réponse de Guard.

Examinez un incident vous-même, laissez une politique réagir, ou exigez une validation avant l’exécution d’un outil. Choisissez le contrôle adapté au travail.

A

Alerter. Inspecter. Prendre le contrôle.

Transmettez un résultat à la personne responsable. Examinez son agent, sa session et ses preuves, puis utilisez les contrôles Pause, Reprise, Arrêt ou Suppression disponibles pour intervenir.

Incident détecté Examiner les preuves Pause · Reprendre · Arrêter · Forcer l’arrêt
Découvrir les contrôles de session
B

Donnez une politique à Guard.

Choisissez le signal et la réponse à l'avance. Une politique peut mettre en pause une session en boucle, puis la terminer après cinq minutes si la même condition persiste.

Boucle bloquée détectée Mettre la session en pause Après 5 minutes, si la condition persiste Terminer la session
Découvrir les politiques
C

Validez la prochaine action.

Claude Code, Cursor et GitHub Copilot CLI exposent des hooks pré-outil. Guard utilise ces points d'intégration pour vérifier une action demandée et vous permettre de l'approuver ou de la refuser avant l'exécution.

Demande d'outil runtime prise en charge En attente de validation humaine Approuver ou refuser
Découvrir les validations préalables

Un seul endroit pour enquêter et répondre. L'activité enregistrée alimente la détection et les politiques ; les intégrations pré-outil placent l'approbation au moment où une action est sur le point de se produire.

Vos agents. Vos preuves. Votre contrôle.

Conçu pour un monde de multiples agents.

Choisissez le meilleur agent pour chaque tâche. Conservez un enregistrement commun de son travail et une méthode cohérente pour enquêter et répondre, même lorsque votre équipe ajoute des runtimes ou change de modèles.

Découvrir la frontière des données

Votre choix d'agent

Utilisez différents runtimes et modèles pour différentes tâches. Guard donne à leur activité un langage commun.

Vos preuves restent proches

La collecte et la détection s'exécutent sur votre machine. Les instantanés cloud détaillés sont chiffrés sur l'appareil et déchiffrés dans votre navigateur.

Vos décisions deviennent des politiques

Commencez par la visibilité. Ajoutez les alertes, les politiques et les points d'approbation adaptés à votre équipe.

Mettez vos agents au travail. Sachez quand intervenir.

Installez ClawMetry sur la machine où tournent vos agents. Ouvrez Guard, suivez une session et examinez votre premier constat.

L’offre gratuite inclut OpenClaw, NVIDIA NemoClaw et Goose. Les offres payantes ajoutent d’autres environnements d’exécution, les validations préalables et les politiques autonomes. L’essai de 7 jours ne demande aucune carte bancaire.

Lancer sur votre machine
pip install clawmetry
clawmetry

Détecte automatiquement les agents compatibles. Ouvrez l’onglet Guard.

Allez plus loin quand vous êtes prêt.

Comment activer les contrôles pour ma configuration ?

Commencez par observer une session et choisissez les contrôles adaptés à son runtime. Une nouvelle politique automatique démarre en mode surveillance afin que vous puissiez inspecter ses décisions avant d'activer les actions.

Une action autonome doit franchir trois verrous distincts : la politique demande une action, la machine autorise l’application, et l’offre l’inclut. Définissez CLAWMETRY_POLICY_ENFORCE=1 sur le nœud pour activer l’application. La valeur par défaut est 0. Chaque étape d’une politique se déclenche au plus une fois par session, y compris après un redémarrage.

Les sessions Cursor CLI (cursor-agent) peuvent être contrôlées individuellement. Les conversations de l’éditeur Cursor partagent le processus de l’IDE et ne disposent donc pas de contrôles de processus séparés.

Sous Windows, Pause suspend le processus. Arrêter envoie Ctrl+C, qui atteint toute la console. Forcer l’arrêt est disponible lorsqu’un processus ne répond pas à Arrêter.

Pour OpenClaw, utilisez clawmetry proxy start pour activer une pause appliquée. Guard affiche les contrôles disponibles pour la session.

Si le tableau de bord local est injoignable, le hook de validation Claude Code laisse passer et revient aux demandes d’autorisation habituelles de Claude Code.

Consulter la configuration et le contrôle des processus
Qu’observent les détecteurs, et comment sont-ils évalués ?

Les détecteurs comportementaux examinent les arguments et résultats d’outils enregistrés. Ils font ressortir des motifs à investiguer ; il ne s’agit pas d’une surveillance des appels système. La chronologie montre les actions observées, pas le raisonnement caché d’un modèle.

Lorsque le coût n’est pas disponible, Guard indique que sa base est inconnue. L’estimation des dépenses porte sur la séquence signalée, pas sur l’ensemble de la session.

Notre rejeu d’évasion publié comprend huit scénarios : une détection nette, deux constats utiles mais mal étiquetés, et cinq sans aucun résultat. Deux de ces échecs ont depuis été corrigés. Le tableau d’évaluation consigne les résultats et les lacunes restantes.

Consulter le tableau d’évaluation Lire la relecture inter-sessions Consulter la documentation de Guard
Où découvrir la vision et voir Guard en démonstration ?

La conversation All-In de Satya Nadella du 15 September 2026 décrit une ingénierie pratique autour du comportement des agents, des preuves auditables et du contrôle humain. Il s'agit d'une référence sectorielle, pas d'une recommandation de ClawMetry.

Regarder l’intégralité de la conversation All-In

Participez à « A Kill Switch for AI Agents You Didn’t Build », une session en ligne gratuite le vendredi 2 octobre 2026 à 11:00 ET.

Réserver une place